Перейти до

help: Catalyst private-vlan


Рекомендованные сообщения

Hi 2 all

Есть задача настроить на каталисте приват вилан.

Схема такая

 

[core-net ] ------ [brases]
|
| vids: 451-500                vid: 401-450
+ -------------------------- ( agregation ) --------------------------------- { access }

 

Делал по мануалам:

http://www.cisco.com...08017acad.shtml

http://www.cisco.com...de/swpvlan.html

http://www.akvilona....isco/a_vlan.htm

 

Конфиг пока таков:

ip routing
!
vlan internal allocation policy ascending
!
!
vlan 401
name hn-c-v401
private-vlan isolated
!
vlan 451
name hn-net-v451
private-vlan primary
private-vlan association 401
!
interface GigabitEthernet0/1
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 401
switchport mode trunk
no cdp enable
!
interface GigabitEthernet0/28
description Uplink
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 451
switchport mode trunk
switchport nonegotiate
no cdp enable
!
interface Vlan451
description hn-net-v451
ip address xx.xx.xx.254 255.255.254.0
private-vlan mapping 401
!

 

имеем:

c3650#sh vl pr
Primary Secondary Type			 Ports
------- --------- ----------------- ------------------------------------------
451	 401	 isolatedc3650#sh int pri ma
Interface Secondary VLAN Type
--------- -------------- -----------------
vlan451 401		 isolated


c3650#sh mac add
	 Mac Address Table
-------------------------------------------Vlan Mac Address	 Type	 Ports
---- -----------	 -------- -----
401 88ae.1d3b.1826 BLOCKED	 Gi0/1
451 88ae.1d3b.1826 DYNAMIC pv Gi0/1

Порт должен быть в транке ибо надо управление к уроню доступа.

На экстримах в такой схеме полет нормальный.

Маки есть, пингов нет. Куда крутить?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ibrokeit
      Вітаю!
      Зіштовхнулися з проблемою із вланами на ZTE C300 (2.1.0) GTGHK.
      Загалом все працює нормально, але в окремих вланах просто перестає бігати трафіг, на ону відстутні мак-адреси, хоча статус порта full-1000.
      Якщо із таким же конфігом перевести ону в інший влан — все починає працювати (до певного часу). Виглядає так, що спрацьовує якесь блокування по номеру влану на рівні spanning-tree або детектора кілець (перше відключено, інше, якщо відключати — ситуацію не міняє).
      Чи може хтось підказати в якому напрямі копати рішення проблеми?
      Дякую
    • Від Georgianairlink
      нужен OID, чтобы увидеть это с помощью snmp
      interface TGigaEthernet0/1 description test switchport trunk vlan-allowed 352,362,365,509,514-515,518,528,565-566,590 switchport trunk vlan-allowed add 720-723,1543-1546,2021,2201,2208,2378,2441 switchport trunk vlan-untagged 1 switchport mode trunk  
    • Від subhan
      У нас есть сервер Ubilling. к которому соединены 5 брасов. Каждый Nas работает по отдельному влану. В вланах браса в определенное время мы видим пустой трафик который поднимается. Например в норме если 200мб то 500мб. В влане котором видится пустое поднятие трафика, также и поднимается трафик во всех портах свитча. Это исправляется на время только при ребуте определенного Nas. Проблема раньше была только в одном Nas-э, щас и на других Nas-ах тоже данная проблема. Это проблема только наблюдается во вланах которые подключены в Ubilling.

      Можете пожалуйста, помочь в данной проблеме.
    • Від allex21boy
      Привет. Есть проблема, и я не могу ее решить! OLT ZTE C300, это ONU, зарегистрированные на 2 vlan. Необходимо удалить 1 vlan. Пожалуйста помогите.
    • Від kotqq
      Продам Extreme Networks Summit X480-24x, полностью рабочий, цена 600$
       



×
×
  • Створити нове...